Соответствие и стандарты
ISO/IEC 27002
Также известно как: ISO 27002, 27002
Определение
Международный свод практик с детальными рекомендациями по применению мер защиты, перечисленных в Приложении A ISO/IEC 27001.
Примеры
- Архитектор безопасности использует 27002 при проектировании политик управления доступом.
- Консультант сопоставляет меры 27002 с политиками безопасности клиента.
Связанные термины
ISO/IEC 27001
Международный стандарт, устанавливающий требования к системе менеджмента информационной безопасности (СМИБ), по которому организации могут пройти официальную сертификацию.
NIST SP 800-53
Публикация NIST с исчерпывающим каталогом мер защиты и приватности для федеральных информационных систем США и многих организаций частного сектора.
Меры безопасности
Технические, организационные или физические защитные меры, предназначенные для предотвращения, обнаружения или реагирования на угрозы информационным активам.
Secure Coding
Secure Coding — definition coming soon.
Соответствие требованиям
Дисциплина обеспечения соблюдения законов, нормативных актов, договорных и внутренних требований безопасности через документированные меры контроля, сбор доказательств и регулярную оценку.
Security Posture
Security Posture — definition coming soon.